Thursday, May 24, 2007

Test

+ Danh sách các website Việt Nam mới bị Attacker NN tấn công

Listen to My Music
Click here to listen
Hacker song

ZONE-H

Các Cơ Quan , Các doanh nghiệp , các tổ chức ...
Có nhu cầu trao đổi về bảo mật thông tin tại đơn vị , những dự án đơn vị đang triển khai cần nhiều thông tin về bảo mật...

23/3 + www.vir.com.vn BÁO ĐẦU TƯ xem vir.JPG

6/3 SERVER NETNAM bị attack, hơn 200 khách hàng bị hack
+ http://var.netnam.vn/default.aspx NETNAM
+ http://ript.netnam.vn/default.htm
+ http://www.otofun.netnam.vn/
+ http://www.xinh.vn/
+ http://www.thaoson-vanlong.com.vn/default.htm
+ http://www.veam.vn/default.htm
+ http://www.viet-home.com.vn/default.htm
+ http://esport.vn/free.txt ESPORT
+ http://vietnaminsolitevoyage.com.vn/index.php
+ http://works.vn/index.asp
+ http://vietnamstudies.edu.vn/index.htm
+ http://gja.vn/index.htm
+ http://mess.com.vn/index.htm
+ http://www.nit.vn/images/
+ http://www.thanhvinh.com.vn/default.htm
+ http://www.trangan.vn/
+ http://www.viba.com.vn/default.htm
+ http://www.veam-auto.com.vn/DEFAULT.HTM
+ http://www.phucuonghp.com.vn/default.htm
+ http://www.webmaster.com.vn/default.htm
+ http://www.vcbleasing.com.vn/default.htm - Cty thuê mua Ngân hàng NT
+ http://www.woods.com.vn/default.htm
+ http://www.yduoc.vn/default.htm
+ http://www.tennis.com.vn/
+ http://www.saigontimes.vn/ --> SAIGON TIME ?
+ http://www.datvietjsc.net.vn/default.aspx
+ http://www.dialoinhadat.com.vn/default.asp
+ http://www.daihocluathn.edu.vn/default.aspx
+ http://www.dichthuathaco.com.vn/default.asp
+ http://www.kvsteel.vn/
+ http://www.lge.vn/ - LG VIETNAM
+ http://www.misoft.vn/default.htm
+ http://www.mitsustar.vn/index.htm
+ http://www.nhabe.vn/
+ http://www.nhasang.com.vn/default.html
+ http://www.aha.vn/hp.htm
+
+ Ngoài ra còn các site khác bị ảnh hưởng

1) 3dgroup.vn
2) aha.vn
3) aocuoithuhuong.com
4) aqualaptop.com
5) coecco.com.vn
6) comtec.com.vn" gping="
7) conganphutho.gov.vn
8) dhsmobile.com
9) dichthuathaco.com.vn
10) emg.vn
11) ethitruong.com
12) geoinfo.com.vn
13) grindstone.com.vn
14) hlu.edu.vn
15) hoatechvn.com.vn
16) hoidap.aha.vn
17) hunglonggroup.com.vn
18) hvhcqg.edu.vn
19) ioit.ac.vn
20) maytinhcu.com.vn
21) mobile.aha.vn
22) netnam.vn
23) sivico.com.vn
24) sunrise.com.vn
25) tapchiketoan.com
26) tapchiketoan.info
27) thammyhoaianh.com
28) thammyhongkong.vn
29) thanhcongjsc.com
30) thanhvinh.com.vn
31) thaoson-vanlong.com.vn
32) thongminh.com.vn
33) thongminh.vn
34) truongsonnghean.com.vn
35) var.netnam.vn
36) viettranet.com.vn
37) webmuaban.com

.... và khoảng 30 site khác đã remove link attacked

28/2

+ http://www.mangtuyendung.com.vn/Data/File/MISS.jpg
+ http://www.asiacommodities.com.vn/img_news/ibh.htm
+ http://thegioioto.com.vn/thtl.htm
+ http://ngoclanhotel.com.vn/gallery/
27/1

- http://www.mtc.edu.vn/
- http://www.cov.org.vn/index.html
- http://www.cinet.gov.vn/index.html
- http://www.vhttcs.org.vn/index.html
- http://www.vcc.org.vn/index.html
- http://www.toquoc.gov.vn/Dacsac/hoatrai/admin/index.html
- http://www.dvsc.com.vn/sina.html
- http://www.daihocvanhien.edu.vn/sina.html
- http://www.baotangcm.gov.vn/yes.txt

9/1/2007
- http://conganphutho.gov.vn/
- http://www.triviet.com.vn/free.txt
- http://haiphong.edu.vn/u1.htm
- http://www.thienlocbag.com.vn/upload/
- http://www.ktktvantuong.edu.vn/sina.html
- http://www.dutoan.net.vn/sina.html
- http://tienlen.com.vn/upload/ibh.htm
- http://dogo.com.vn/uploads/ibh.htm

23/12

http://www.perfectour.com.vn/data/
http://www.hoidonggiaosunhanuoc.gov.vn/resources/File/ibh.htm
http://www.duymanh.com.vn/upload/
http://www.benthanhtourist.com.vn/data
http://www.duyhaicomputer.com.vn/images/
http://gdtxhp.haiphong.edu.vn/default.htm

30/10

http://www.homecare.com.vn/haian82.html
http://netviet.net.vn/haian82.html
http://www.vn3s.net/checked.html
http://www.tuvanketoan.com.vn/checked.html
http://itbc4.dsp.com.vn/haian82.html



Tiếp theo >>


+ Các bài viết về Bảo mật website và hệ thống
- Bài 1 : Tấn công qua tham số truyền GET/POST
- Bài 2 : Tấn công qua biến ẩn form
- Bài 3: Tấn công qua coookies
- Bài 4: XSS attack

- Mời các Nhà quản trị trao đổi tại chuyên mục Đối thoại - là nhịp cầu nối giữa hackers và các webmasters, các bug khi các nhóm h@cker thông báo sẽ được giữ lại mã khai thác để đảm bảo sự an toàn cho hệ thống.
- Bug Hunter của các nhóm gửi tin cho chúng tôi - Gửi bài

+ Cảnh Báo của WHITE HAT Vietnam

+ www.petrolimexsg.com.vn


hkp,haian,kikicoco đã check một sever và đã thông báo đến quản trị!
sever bao gồm nhiều site gov và các công ty lớn!
1) 12hat.com.vn
2) anhnghia.com
3) aqbet.net
4) astylevn.com
5) cattuongpc.com
6) cuctrongtrot.gov.vn
7) d2d.com.vn
8) danko-it.com.vn
9) dsvh.gov.vn
10) duytanhotel.com.vn
11) eurowindow.biz
12) eurowindow.com.vn
13) ferd.edu.vn
14) forum.neonode.com.vn
15) hacinco.com.vn
16) halongcity.gov.vn
17) homemartvietnam.com.vn
18) icu.com.vn
19) imetrade.com
20) investnghean.gov.vn
21) isds.org.vn
22) jbav-hanoi.com
23) kinhtevietnam.com.vn
24) ladoda.com.vn
25) lele.com.vn
26) mobimart.com.vn
27) mtv.net.vn
28) neonode.com.vn
29) otc24h.vn
30) piacom.com.vn
31) quangbinh.gov.vn
32) radom.com.vn
33) rtccd.org.vn
34) servicohanoi.com.vn
35) sgquangbinhtourist.com.vn
36) sme.com.vn
37) thanglongopera.vn
38) thethaongaynay.com.vn
39) thitruonglaodong.gov.vn
40) thuanthaopy.com
41) thuanthaopy.com.vn
42) tle.com.vn
43) topic.edu.vn
44) toyotagiaiphong.com.vn
45) vdf.org.vn
46) vinashin.com.vn
47) vinastone.com
48) vinexadfair.com.vn
49) vinhtrinh.com.vn
50) vsae.org.vn
51) wc2006.com.vn
52) vov.org.vn

hkbp và kikicoco cũng check thêm 1 con server nữa 222.255.121.202
Server này cũng bị lỗi y hệt server trên, hiện nay cũng khá nhiều server VN bị lỗi này. Lỗi này cho phép xâm nhập vào tất cả các site cùng server.
có các trang sau và nhiều trang nữa:
1) accopaint.com
2) adcvietnam.com
3) aplacovietnam.com
4) apmvn.com
5) asiahotelct.com
6) baobacninh.com.vn
7) baosonhotels.com
8) bmktcn.com
9) camtudental.com
10) cantho-tourism.com
11) canthohotel.com
12) cataco.com.vn
13) cepece.edu.vn
14) chelseafcvn.com
15) cientosbeer.com
16) coinguonphuquoc.com
17) congeco.com
18) dhspttnn1.edu.vn
19) donagamex.com.vn
20) dtwoodvn.com
21) duson.com.vn
22) dvfoods.com
23) ethnictravel.com.vn
24) explorertoursvietnam.com
25) fantasiesshowlight.com.vn
26) fotovietnam.com
27) fsc.edu.vn
28) govietnamtravel.com
29) halongbay-vietnam.com
30) handico.com.vn
31) hanoiimex.com
32) hanthuyen.org
33) hoabinhbamboo.com.vn
34) hoangphatvn.com
35) home.baosonhotels.com
36) htsshanoi.org.vn
37) inoxthuanphat.com
38) iseas.org.vn
39) joybeautycenter.com
40) kieuan.com
41) ksmc.com.vn
42) lananhhotel.com
43) masvic.com
44) meliahanoi.com
45) metinfo.net
46) minhsonvn.com
47) namsaogroup.com
48) namtienlc.com
49) namtin.com
50) nbconsultinggroup.com
51) nghitam.govietnamtravel.com
52) nguoimauvn.com
53) nhadatmyviet.com
54) nlcs.com.vn
55) nonan.com.vn
56) nuocnong.com
57) nvdlct.com
58) ohansaigon.com
59) onboom.com
60) phuongdong-hotel.com
61) qcvlighting.com
62) rachbapip.com
63) rafh-vie.org
64) reamac.com
65) ricerubberrollers.com
66) royal-gaming.com
67) ruousim.com
68) ruthimex.com.vn
69) saigoncandle.com.vn
70) sapa-vietnam.com
71) seatechvn.net
72) soncongnghiep.com
73) suhaiduong.com.vn
74) tanhalaw.com.vn
75) thaisonspgarment.com
76) thanhbinhtea.com
77) thienlam.com.vn
78) thongtinlaptop.com
79) thovn.net
80) thuexeoto.com
81) tigerlily-vn.com
82) tt-t.com.vn
83) vbardlaocai.com
84) vbest.com.vn
85) vcci-tsc.com
86) vicas.org.vn
87) vienbongquocgia.org.vn
88) viethong-corp.com.vn
89) viethongcopier.com
90) vietnamheritages.com
91) viettinco.com.vn
92) vitours.com.vn
93) vuontao.com
94) waterheatervn.com
95) x8giftshop.com
96) xanhponhn.org.vn
97) ximanghaiphong.com.vn
98) xosolaocai.com
99) xyz.com.vn


http://www.vinashin.com.vn/hkp.txt

+ Chợ điện tử http://360vn.org/cdt.swf
+ Vnexpress : http://360vn.org/vnexpress.swf
+ 24h.com.vn : http://24h.com.vn/zatuzik.htm

http://www.nhantrachoc.net.vn/haian82.txt
http://www.decan.com.vn/haian82.txt
http://vovinam.thanyeu.com/haian82.txt
http://ad.hcm.fpt.vn/vnc_admin/Upload_file/File/haian82.txt
http://www.mangtuyendung.com.vn/Data/File/haian82.txt
http://www.giri.ac.vn/images/File/haian82.txt
http://vibforum.vcci.com.vn/upload/File/haian82.txt
http://www.decan.com.vn/admin/upload/file/070208080408.txt
http://vietvoice.net/images2006/hkp.txt
http://www.vnlove.com/images/hkp.txt
http://www.haprotravel.com/images/Image/hkp.jpg
http://hanoi.congnghe.com/hopphat//images/uploaded/hkp.txt
http://daotao.edu.vn/UserFiles/File/bachmahoangtu.gif
http://www.robots.com.vn/images/uploaded/hkp.txt
http://ad.hcm.fpt.vn/vnc_admin/Upload_file/Image/Sample.jpg

- http://www.dvsc.com.vn/sina.html
- http://www.daihocvanhien.edu.vn/sina.html
- http://www.baotangcm.gov.vn/yes.txt
- www.vienluat-khxh.org.vn
- www.vne.org.vn
- www.dav.gov.vn

- http://www.techcombank.com.vn/images/db.txt
- http://www.techcombank.com.vn/images/uploaded/hoangyen.jpg
- http://dataframe.ubtdtt.gov.vn/hy.txt
- http://srv.vnexpress.net/FileStore/
- http://thietkesangtao.com/products/vhs.txt
- http://toiuucongnghe.com/upload/vhs.txt
- http://anhhong.vn/upload/vhs.txt
- http://viac.org.vn/vhs.txt
- http://chotroi.com.vn/vhs.txt
- http://olala.vn/vhs.txt
- http://www.hatinhnews.net/home/hkp.txt
- http://www.bachkhoatoanthu.gov.vn/Uploaded/hello.txt
- http://www.vinamarine.gov.vn/
- http://vnu.edu.vn
- http://www.tckt4.edu.vn
- http://www.moi.gov.vn
- http://www.dwrm.gov.vn
- http://www.monre.gov.vn
- http://www.vaip.org.vn
- http://www.dptqnam.gov.vn/wdhqti/folder_upload//haian.jpg
- http://www.bongda.com.vn
- http://www.hoidonggiaosunhanuoc.gov.vn
- http://www.thanhgiong.com.vn
- http://www.vff.org.vn
- http://portal.mt.gov.vn:8084
- http://c7pm.vti.com.vn/kikicoco.txt
- http://www.manguon.com/upload/heo5.jpg
- http://www.sara.com.vn/images/xomdao.jpg
- http://suckhoecongdong.net/hcv.txt
- http://www.presidentealves.sp.gov.br/bancodeimagens/hy.htm
- http://www.rfd.gov.vn
- http://www.thuytadamsen.com.vn
- http://www.lamdong.gov.vn
- http://www.thoitiet.net
- http://www.hvnh.edu.vn
- http://www.moet.gov.vn
- http://www.rmit.edu.vn
- http://g-bank.com.vn
- http://kienthuckinhte.com
- http://www.hcmtax.gov.vn
- http://vinhphucdost.gov.vn
- http://www.dtu.edu.vn
- http://www.vpsc.com.vn
- http://www.ati-aquaculture.com
- http://www.vietraco.com
- http://www.business.gov.vn
- http://www.isaco.com.vn
- http://nlcs.com.vn
- http://www.lienminhhtxhcm.com.vn
- http://www.hgpharm.com.vn
- www.becamex.com.vn
- http://www.hotelnikkohanoi.com.vn
- http://www.metro.com.vn
- http://www.vedepthucsu.com
- http://crp.org.vn
- http://www.beluxcham.com
-


+ Tình hình các nhóm Bảo mật/ Tân công tại Việt Nam
VSEC (An ning mạng) HVA (Die) VHS - Vieth@cker (Mũ trắng now Vnsecurity.com) BKIS (Diệt virus và truy tìm tin tặc), Mathuat (mũ đen) Vnbrain.net (Mũ xanh ) HCE Group (Blue hat - Mũ xanh), Unlockvn (Mũ đen), Beyeu (die), Vnmagic (mũ đen), H@ckerclub (mũ xanh) , Vniss (Mũ đen).


+ Thông tin về AN NINH MẠNG 2007

Công bố Danh sách 230 website Cơ quan/Bộ/Tỉnh thành/DN lớn của Vn bị hacker nước ngoài tấn công năm 2006 >>

+ Các bugs do nhóm Vietnamsecurity công bố trên BUGTRAQ Hàng đầu Thế giới

- IPB 2.0.3 XSS by HYXD and dora
- Hosting Controller by Zatuzik
- Linkscaffe Bypass vuls by HYXD SecurityFocusSecurityTracker
- Error file by H2P (hack2prison)
- XSS on Yahoo by Vnsecurity.com and HYXD
- XSS with default page parameter in Oracle Portal 10g
- http://www.securityfocus.com/archive/1/455486 by kiki_coco1985vn
- Thepeak File Upload v1.3 : Read file vulneability by kiki_coco1985vn

Hacker đích thực là những người phải có cống hiến nhằm nâng cao và phát triển cho cộng đồng


+ Tội phạm tin học và pháp luật
- Khung hình phạt tội phạm tin học và các thông tin về phạm tội